image

FBI waarschuwt publiek en fabrikanten voor auto-hackers

vrijdag 18 maart 2016, 10:51 door Redactie, 10 reacties

de FBI heeft een waarschuwing aan autofabrikanten en het publiek afgegeven wegens beveiligingslekken in auto's die op afstand kunnen worden aangevallen. Vorig jaar lieten beveiligingsonderzoekers zien hoe ze op afstand gedeeltelijk een auto konden bedienden.

Hoewel de gedemonstreerde problemen inmiddels zijn verholpen, is het volgens de FBI belangrijk dat het publiek en fabrikanten zich bewust zijn van de mogelijke dreigingen en hoe een aanvaller in de toekomst eventuele kwetsbaarheden op afstand kan aanvallen. Ook waarschuwt de opsporingsdienst voor apparaten die over mobiele of internettoegang beschikken en op de diagnostische poort van de auto worden aangesloten. Via de draadloze communicatie van het voertuig of aangesloten apparaten zou een aanvaller de rest van het autosysteem kunnen aanvallen.

Om zich tegen dergelijke aanvallen te wapenen is het volgens de FBI belangrijk dat eigenaren ervoor zorgen dat de software van hun auto up-to-date is. Ook moet er goed worden gelet op eventuele terugroepacties. Verder wordt geadviseerd om software van onbetrouwbare of onbekende websites, zoals bestandsuitwisselingsnetwerken, te vermijden. In het geval de autosoftware via een usb-stick of sd-kaart moet worden geüpdatet, wordt aangeraden hiervoor een betrouwbare usb-stick of sd-kaart te gebruiken.

De Amerikaanse overheid is inmiddels zelf een aantal initiatieven gestart om de digitale veiligheid van auto's te verbeteren. Autofabrikanten hebben daarnaast een Information Sharing and Analysis Center (ISAC) opgesteld, om informatie over kwetsbaarheden en nieuwe ontwikkelingen uit te wisselen. Tevens wordt er aan 'best practices' gewerkt om de beveiliging van auto-elektronica en auto-netwerken aan te scherpen.

Reacties (10)
18-03-2016, 11:47 door Ron625
Kortom, een verantwoordelijkheid voor de fabrikant en de dealer.
18-03-2016, 12:13 door Anoniem
Ik voorspel dat dit nog een aantal interessante, civiele aanklachten gaat opleveren in de VS.
18-03-2016, 13:11 door B3am
...volgens de FBI belangrijk dat eigenaren ervoor zorgen dat de software van hun auto up-to-date is

Volgens mij heb je daar nog wel een uitdaging. USB-stick?

Voor iedere "hotfix" naar de dealer? Of 1x per jaar een "service-pack" tijdens een kleine beurt? Lijkt me niet handig voor security fixes.
18-03-2016, 13:14 door PietdeVries
Door B3am:
Volgens mij heb je daar nog wel een uitdaging. USB-stick?Voor iedere "hotfix" naar de dealer? Of 1x per jaar een "service-pack" tijdens een kleine beurt? Lijkt me niet handig voor security fixes.

Gewoon "over the air", net zoals Tesla en veel andere high-end producenten doen? Voor een volledige revisie van de firmware in de auto wellicht niet praktisch (want downloads te groot), maar voor hotfixes zou dat geen probleem moeten zijn. En als ik het goed heb heeft Volkswagen een deel van haar klanten met een sjoemel-diesel inderdaad iets van een usb-stick toegestuurd die in de auto kon worden gestoken voor een update...
18-03-2016, 13:25 door Anoniem
Door PietdeVries:
Door B3am:
Volgens mij heb je daar nog wel een uitdaging. USB-stick?Voor iedere "hotfix" naar de dealer? Of 1x per jaar een "service-pack" tijdens een kleine beurt? Lijkt me niet handig voor security fixes.

Gewoon "over the air", net zoals Tesla en veel andere high-end producenten doen? Voor een volledige revisie van de firmware in de auto wellicht niet praktisch (want downloads te groot), maar voor hotfixes zou dat geen probleem moeten zijn. En als ik het goed heb heeft Volkswagen een deel van haar klanten met een sjoemel-diesel inderdaad iets van een usb-stick toegestuurd die in de auto kon worden gestoken voor een update...
Dit is dus meer oorzaak dan oplossing, me dunkt.
18-03-2016, 15:04 door Anoniem
wordt aangeraden hiervoor een betrouwbare usb-stick of sd-kaart te gebruiken

Het gaat niet om de betrouwbaarheid van media drager maar om de betrouwbaarheid van wat er op die drager staat....
18-03-2016, 15:27 door Anoniem
Gewoon "over the air", net zoals Tesla en veel andere high-end producenten doen?

Als ook hackers ? Zo gewoon vind ik het niet dat ze dit op deze manier doen, zorgt juist voor meer kwetsbaarheid.
18-03-2016, 21:17 door Anoniem
Door Anoniem:
wordt aangeraden hiervoor een betrouwbare usb-stick of sd-kaart te gebruiken

Het gaat niet om de betrouwbaarheid van media drager maar om de betrouwbaarheid van wat er op die drager staat....
Beiden, want ook een gesjoemelde USB stick kan het fout doen.
18-03-2016, 23:00 door Anoniem
Als het betekent dat je auto regelmatig updates moet ontvangen zoals bij pc's om beveiligd te blijven dan roep ik: " Houston we've got a problem ". Mijn overtuiging is dat het rijden met zelfrijdende auto's levensgevaarlijk wordt.
19-03-2016, 09:36 door ph-cofi
Wat kunnen de autobezitters doen? De voertuigen offline houden tijdens gebruik (dus ook aluminium hoedjes bij de remmen aanbrengen).
Als het updatetijd is, het voertuig stationair houden.
Binnenkort bij alibaba: aluminium offline-setjes voor verschillende voertuigtypes. Veilig (v)rijen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.